5 分钟拼齐一个人的数字脚印:Social Analyzer 跨平台 OSINT 用户名探测实战指南
【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a person's profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzer
Social Analyzer 是一个开源 OSINT(Open Source Intelligence,开源情报)工具:输入一个用户名,它自动检索 1000 多个网站,告诉你这个人在哪些平台有账号、每个结果有多可信。安全从业者、社区管理员、欺诈调查人员,都能在 5 分钟内用它从零拼出一份用户画像初稿。
场景:你手里只有一个用户名
诈骗分子在聊天里留下johndoe123,邮箱查无此人。传统做法是打开浏览器,逐个搜johndoe123 site:reddit.com、johndoe123 site:instagram.com……搜 20 个站点,半天过去,冷门平台还是漏掉了。Social Analyzer 把这套重复劳动压缩成一条命令:按内置 URL 规则逐个站点检查该用户名是否存在,并对每个命中打一个 0-100 分的可信度。
🚀 三步跑出第一份扫描报告
下载代码,装好依赖
# 克隆仓库、安装依赖、立刻跑一次快速扫描 git clone https://gitcode.com/GitHub_Trending/so/social-analyzer cd social-analyzer npm install nodejs app.js --username "johndoe" --top 50--top 50表示只查全球排名前 50 的网站,避免一上来就扫全部 1000 多个站点。默认 15 个并发工作线程,几分钟内出结果。
命令行看结果,或开浏览器版
不想盯终端?在项目目录执行npm start,浏览器打开http://localhost:9005/app.html。输入用户名、勾选FindUserProfilesFast、点 Analyze,界面会实时滚动显示探测日志,结束后分区块列出命中列表。
多账号一次查完
用户名可以逗号分隔传入,比如"johndoe,john_doe",系统会对每个变体分别扫描,方便做关联比对。这条能力是后面"多账号画像"的基础。
fast 与 slow:两种扫描速度怎么选
fast:几分钟出结果
fast 模式由 modules/fast-scan.js 实现,纯 HTTP 请求探测:把用户名拼进站点 URL 规则,看返回状态和页面内容是否像真实主页。速度快、消耗低,适合第一轮广撒网。
slow:用真浏览器逐个打开
slow 模式由 modules/slow-scan.js 实现,驱动真实浏览器渲染页面,还能对截图做 OCR 识别,专治"页面内容全靠 JavaScript 渲染"的站点。代价是速度降为原来的几分之一,且需要本地装有 Chrome。
选择原则:先用 fast 筛一遍,命中的重点站点再用 slow 复核。
0-100 分置信度:good、maybe、bad 怎么看
每个命中都带一个 rate 分数,算法是"该站点配置的检测规则命中数 ÷ 总规则数 × 100",逻辑在 modules/engine.js 中。对应关系很直白:
- 100 分 = good:所有检测规则全部命中,基本确认账号存在
- 50-99 分 = maybe:部分命中,需要人工复核
- 50 分以下 = bad:疑似误报,比如站点没账号也返回 200
CLI 默认只输出 good 结果,加--filter good,maybe可以放宽。
🎯 完整场景:给 3 个疑似马甲账号建画像
目标:确认johndoe、john_doe、johndoe123是否同一个人。
# 三个用户名并行扫描,提取元数据,输出 JSON 供后续程序处理 nodejs app.js --username "johndoe,john_doe,johndoe123" --metadata --output json拿到报告后做三件事:
- 对齐命中矩阵:三个用户名在同一批网站互相命中,基本可判定为同一人;只在个别站点出现的用户名单独标记。
- 看关系图:开启元数据提取后,系统把各平台暴露的邮箱、链接等公共信息构建成力导向图,打开 public/graph.html 用鼠标拖拽节点,共同邮箱/关联站点一眼可见。
- 拆字符串:工具还能把用户名拆开分析——数字部分、符号部分、单词含义(查维基百科定义、同名地名)。例如
johndoe1990里的1990会进入"数字/可能年龄"栏目。
进阶与扩展:两处入口就够了
特殊检测器
Facebook、Gmail、Google 有三个专属检测逻辑(手机号、username@gmail.com等格式),由 modules/special-scan.js 处理,Web 版勾选FindUserProfilesSpecial即可启用。
给规则库加新平台
所有站点的 URL 模板、检测规则集中在 data/sites.json。发现一个规则库里没有的站点?照现有条目的格式追加一条 JSON 即可,无需碰代码。
你下一步该做的事
一句话总结:一个用户名进,一份带置信度的跨平台账号清单出,Social Analyzer 把"人肉逐站搜索"变成了几分钟的自动化流程。现在就去终端里用 fast 模式跑一个你认识的人的常用用户名,10 分钟后对照结果核对——确认工具在你机器上好用,再把它放进正式调查流程。
【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a person's profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzer
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考